PT-2026-73014 · Linux · Linux Kernel

CVE-2026-74562

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de slab-use-after-free existe no kernel do Linux durante a substituição de nexthop. As funções fib6 check nh list() e nexthop replace notify() percorrem a nh->f6i list sem deter o nh->lock. Como as operações IPv6 RTM NEWROUTE e RTM DELROUTE podem alterar essa lista sob o nh->lock sem a serialização RTNL, ocorre uma condição de corrida durante exclusões de rotas simultâneas. Isso pode levar ao desvinculo e à liberação de fib6 info enquanto ele ainda está sendo acessado, resultando em um erro de corrupção de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74562

Produtos afetados

Linux Kernel